Linux Virtual Delivery Agent 2507 LTSR

Nicht-SSO-Authentifizierung

Dieser Artikel enthält Anleitungen zum Aktivieren der Nicht-SSO-Authentifizierung auf dem Linux-VDA.

Übersicht

Standardmäßig ist auf dem Linux-VDA Single Sign-On (SSO) aktiviert. Benutzer melden sich mit einem Satz von Anmeldeinformationen bei der Citrix Workspace™-App und bei VDA-Sitzungen an.

Um Benutzern die Anmeldung bei VDA-Sitzungen mit einem anderen Satz von Anmeldeinformationen zu ermöglichen, deaktivieren Sie SSO auf dem Linux-VDA. Die folgende Tabelle listet Kombinationen von Benutzerauthentifizierungsmethoden auf, die in Nicht-SSO-Szenarien unterstützt werden.

Citrix Workspace-App VDA-Sitzung
Benutzername Benutzername
Smartcard Benutzername
Benutzername Smartcard
FAS Benutzername
FAS Smartcard

SSO deaktivieren

  • Führen Sie den folgenden Befehl auf Ihrem Linux-VDA aus:
/opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Control\Citrix\WinStations\tcp" -t "REG_DWORD" -v "fPromptForDifferentUser" -d "0x00000001" --force
<!--NeedCopy-->
  • Anmeldebildschirm anpassen

  • Der Linux-VDA gibt Ihnen die Kontrolle darüber, wie sich Benutzer anmelden, wenn sie kein SSO verwenden. Sie können die Anmeldeerfahrung anpassen, indem Sie auswählen, welche Authentifizierungsmethoden angezeigt werden. Zuvor zeigte der Nicht-SSO-Anmeldebildschirm immer sowohl die Kennwort- als auch die Smartcard-Authentifizierung in einer Dropdown-Liste an. Jetzt können Sie den Linux-VDA so konfigurieren, dass er Folgendes anbietet:

  • Nur Kennwortauthentifizierung
  • Nur Smartcard-Authentifizierung
  • Kombination aus Kennwort- und Smartcard-Authentifizierung, wobei eine der Optionen standardmäßig angezeigt wird

Sie können die Anmeldemethode anpassen, indem Sie die folgende Registrierungseinstellung auf dem VDA ändern:

System\CurrentControlSet\Control\Citrix\login\NSSOLogonType

Der Registrierungsschlüsselwert NSSOLogonType steuert, welche Anmeldemethoden auf dem Linux-VDA-Anmeldebildschirm für Nicht-SSO-Benutzer angezeigt werden:

  • 1: Nur Smartcard-Authentifizierung. Benutzer müssen sich mit ihrer Smartcard anmelden.
  • 2: Kombination aus Kennwort- und Smartcard-Authentifizierung, wobei die Kennwortauthentifizierung standardmäßig angezeigt wird
  • 3: Kombination aus Kennwort- und Smartcard-Authentifizierung, wobei die Smartcard-Authentifizierung standardmäßig angezeigt wird.
  • Jeder andere Wert: Nur Kennwortauthentifizierung. Benutzer melden sich mit ihrem Benutzernamen und Kennwort an.

Um zu überprüfen, ob Sie die anpassbare Anmeldefunktion auf Ihrem Linux-VDA korrekt konfiguriert haben, führen Sie die folgenden Schritte aus:

  1. Aktivieren Sie Nicht-SSO auf dem VDA mit dem folgenden Befehl:

    /opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Control\Citrix\WinStations\tcp" -t "REG_DWORD" -v "fPromptForDifferentUser" -d "0x00000001" --force
    <!--NeedCopy-->
    
  2. Ändern Sie den Standardanmeldetyp mit einem ähnlichen Befehl wie dem folgenden auf dem VDA:

    /opt/Citrix/VDA/bin/ctxreg create -k "HKLM\System\CurrentControlSet\Control\Citrix\login" -t "REG_DWORD" -v "NSSOLogonType" -d "0x00000001" --force
    <!--NeedCopy-->
    

    Wie bereits beschrieben, konfiguriert das Setzen des Registrierungsschlüsselwerts NSSOLogonType auf 1 den Linux-VDA so, dass auf dem Anmeldebildschirm nur die Smartcard-Authentifizierungsoption angezeigt wird.

  3. Überprüfen Sie den Anmeldebildschirm, um sicherzustellen, dass die Dropdown-Liste nur die von Ihnen konfigurierte Smartcard-Authentifizierung anzeigt.

Nicht-SSO-Authentifizierung